Ir al contenido

Autenticación

Cada petición a la API lleva una clave que identifica tu cuenta. La clave permite una sola cosa: enviar grabaciones a esa cuenta. No da acceso a leer llamadas, resultados ni ajustes.

  1. En la app, ve a Integraciones y, en la tarjeta API, pulsa Crear una clave.

  2. En Quién la va a usar, escribe el nombre del sistema que la tendrá, por ejemplo «Centralita».

  3. Pulsa Crear clave y cópiala.

Una clave tiene este aspecto: el prefijo ck_ y 48 caracteres hexadecimales.

ck_0123456789abcdef0123456789abcdef0123456789abcdef

En la cabecera Authorization, con el esquema Bearer:

POST /v1/calls HTTP/1.1
Host: api.caller.ee
Authorization: Bearer ck_0123456789abcdef0123456789abcdef0123456789abcdef

Una petición sin clave, con una clave mal escrita o con una revocada recibe un 401:

{ "error": { "code": "unauthorized", "message": "Missing or invalid API key." } }

Puedes tener hasta 10 claves activas. Dale a cada sistema la suya: la centralita, el script de carga histórica, tu entorno de pruebas. Así, si una se filtra o un sistema se retira, revocas esa y el resto sigue funcionando.

La lista de claves muestra de cada una su nombre, sus primeros caracteres, cuándo se creó y cuándo se usó por última vez. Una clave que lleva meses «Sin usar» es una buena candidata a revocar.

En la lista, pulsa Revocar y confirma. El efecto es inmediato: la siguiente petición con esa clave recibe un 401. No se puede deshacer; si era un error, crea una nueva.

Para cambiar una clave sin cortar el servicio:

  1. Crea la clave nueva.
  2. Ponla en tu sistema y comprueba que las grabaciones siguen llegando.
  3. Revoca la antigua.
  • Fuera del código. Ponla en una variable de entorno o en el gestor de secretos que uses, no en el repositorio.
  • Solo en el servidor. No la incluyas en una página web ni en una aplicación móvil: cualquiera podría leerla.
  • Fuera de los registros. Si registras las peticiones salientes, omite la cabecera Authorization.

Si sospechas que una clave ha salido de donde debía, revócala primero y averigua después.